Publican exploits para cuatro fallos del kernel de Linux que permiten obtener acceso root local
Un investigador Asim Manizada reveló código para explotar cuatro fallos de seguridad en el kernel de Linux que permiten a usuarios locales obtener privilegios de root. Aunque ya existen parches oficiales, se recomienda actualizar los sistemas inmediatamente para evitar riesgos de control total del equipo.
La mayoría de estas vulnerabilidades requieren que los namespaces de usuario estén activos, excepto una relacionada con el módulo SCTP. Los mantenedores del kernel han corregido los cuatro en las últimas semanas, por lo que un sistema que ejecute un kernel actualizado no se verá afectado. Pero el código del exploit funcional ya es público, y cualquier máquina que aún ejecute un kernel antiguo debe ser actualizada. Los fallos se denominan DirtyAH6, TUNderflow, PPPoEject y DiagSpill. Asim Manizada los encontró y los reportó al equipo de seguridad del kernel de Linux a mediados de julio. Publicó un análisis técnico con exploits funcionales el 18 de septiembre, tras una retención coordinada con las distribuciones de Linux para que las correcciones pudieran publicarse primero.
Hasta ahora, no hay informes de que los cuatro se estén utilizando en ataques reales. Los exploits están ajustados a compilaciones específicas del kernel y pueden bloquear la máquina, por lo que están destinados a sistemas de prueba aislados.
Aun así, el código de exploit público aumenta el riesgo en sistemas compartidos. La escalada de privilegios locales es más crítica donde un atacante ya tiene algún acceso, como una cuenta de bajos privilegios en un servidor multiusuario, y quiere tomar el control total…